I tuoi dati, nella tua famiglia
Stato del servizio: versione riservata di verifica. Questa pagina descrive il funzionamento attuale. Non è ancora l’informativa definitiva per un servizio commerciale: prima dell’apertura al pubblico devono essere indicati il titolare del trattamento, i contatti per i diritti, le basi giuridiche e gli accordi con i fornitori.
Chi vede cosa
Il fondatore crea i profili, assegna i ruoli e gestisce gli accessi. Questo compito non dà automaticamente accesso ai documenti degli altri adulti. I genitori assegnati possono consultare e gestire i profili dei minori; i minori consultano il proprio profilo e possono scrivere nella chat della famiglia.
Dal diciottesimo compleanno la condivisione del profilo del figlio con i genitori si interrompe: il figlio può autorizzarla e revocarla dalle impostazioni. La relazione “figlio” rimane. Gli altri adulti hanno uno spazio personale riservato. I nomi e i ruoli dei componenti sono visibili nel gruppo; la lista della spesa e la chat sono condivise. Evita di pubblicare referti o altri dati riservati nella chat.
Quali dati conserviamo
Nome, data di nascita, ruolo e dati personali inseriti volontariamente; documenti, informazioni sanitarie annotate, impegni, scadenze, schede casa e veicolo, spesa e messaggi. I dati sanitari sono particolarmente delicati: inserisci solo ciò che serve, con la dovuta autorizzazione del titolare o di chi esercita la responsabilità genitoriale. Le diagnosi non vengono dedotte automaticamente e il portale non verifica i dati clinici.
La scansione del cartaceo viene elaborata nel browser. Il documento risultante viene inviato all’archivio solo quando confermi il caricamento. L’app installata non salva i tuoi documenti nella cache per consultarli offline.
Accessi e protezioni
L’accesso Google usa Firebase Authentication e identifica il titolare tramite una risposta firmata di Google. Firebase riceve l’identità e i dati tecnici necessari all’autenticazione. I consensi per usare Drive si chiedono separatamente. Il collegamento a un profilo esistente richiede di essere già autenticati in quel profilo; gli inviti per gli adulti richiedono un account Google con l’email indicata e l’accettazione del titolare. Famiglia in Pratica non riceve la password Google.
Gli accessi tramite codice usano password conservate come hash scrypt con sale casuale. I link di attivazione e recupero sono personali, hanno una scadenza e si usano una volta sola; i token di link e sessione sono conservati come hash. Le sessioni usano cookie Secure, HttpOnly e SameSite, scadono dopo 24 ore e dopo un’ora di inattività. I tentativi di accesso sono limitati; la sospensione revoca le sessioni.
Per il recupero di un account adulto serve anche la chiave personale mostrata al primo accesso. Il fondatore non può leggere la password né la chiave dall’app. Le scelte di condivisione e le operazioni di accesso rilevanti sono registrate con identificativi e date, senza diagnosi o contenuto dei file. Gli allegati richiedono un controllo di autorizzazione sul server a ogni apertura; non hanno URL pubblici.
Il portale conserva un archivio operativo sul server per i dati organizzativi, i permessi e i promemoria. Nel Drive autorizzato viene salvata anche una copia JSON della scheda personale, degli impegni e dei riferimenti ai documenti; gli errori di aggiornamento sono segnalati e si possono riprovare dalle impostazioni. I nuovi allegati sono destinati al Google Drive autorizzato per il profilo; le copie precedenti restano nell’archivio R2 fino al trasferimento verificato richiesto dall’utente. Queste protezioni non sono crittografia end-to-end: gli operatori dell’infrastruttura e il gestore tecnico possono avere accesso amministrativo. Contratti, ubicazione effettiva dei dati, trasferimenti e procedure di backup devono essere verificati prima del lancio.
Il collegamento a Google Drive
Collegare Drive richiede un consenso separato dal login. La richiesta usa l’ambito drive.file per i file creati o autorizzati per l’app, oltre a identificare l’account Google. Le credenziali per rinnovare il collegamento vengono conservate cifrate sul server; non sono mostrate agli altri familiari. PDF e foto passano temporaneamente dal server per il caricamento o la lettura, ma non vengono salvati come nuovi allegati nell’archivio del portale.
Ogni adulto accede con Google e autorizza il Drive dello stesso account. I documenti dei minori assegnati vengono salvati in cartelle separate nel Drive del genitore che lo autorizza; non serve un account Google del minore. L’account Google e lo spazio disponibile sono soggetti alle condizioni di Google. Una email di un altro provider non include necessariamente un Drive compatibile. Il portale non crea automaticamente account Google per i figli.
I permessi del portale non sostituiscono quelli di Google Drive: il proprietario del Drive può vedere direttamente i file. La revoca della condivisione a 18 anni richiede anche un archivio di proprietà del figlio per ottenere indipendenza dal Drive del genitore. Non rendere pubbliche le cartelle e verifica eventuali condivisioni esterne.
Puoi scollegare Drive dall’app: il collegamento viene rimosso e i documenti restano nel tuo spazio. Per revocare tutti i consensi a Famiglia in Pratica puoi usare anche le impostazioni dell’account Google; questo può interrompere altri profili che usano lo stesso account.
Promemoria e cookie
Se autorizzi le notifiche, conserviamo l’indirizzo tecnico del dispositivo per inviarti promemoria generici, senza dettagli sanitari sullo schermo bloccato. Puoi disattivarle dalle impostazioni. Sono usati cookie tecnici per autenticazione e interfaccia; non abbiamo aggiunto pubblicità, tracciamento marketing o statistiche di terze parti.
Conservazione, esportazione e richieste
Referti e ricevute si aggiungono allo storico. Per revisione, assicurazione e documento di circolazione, un nuovo allegato dello stesso tipo sostituisce il precedente conservando i dati storici. La pulizia dei vecchi allegati viene completata anche durante i controlli automatici.
I registri tecnici di accesso sono conservati fino a 90 giorni. Le sessioni e i link scaduti vengono rimossi dai controlli periodici. Gli altri dati rimangono nell’archivio: la politica definitiva di conservazione e cancellazione, inclusi i backup, va stabilita dal gestore prima dell’apertura al pubblico.
In “Accessi e notifiche” puoi esportare i dati del tuo profilo in JSON; i file allegati sono scaricabili singolarmente dall’archivio. Puoi registrare una richiesta di accesso, rettifica o cancellazione. Una richiesta registrata non equivale a cancellazione eseguita: finché il contatto del titolare non è configurato, la gestione formale dei diritti non è operativa.
Se sei un ragazzo o una ragazza
Puoi vedere gli appuntamenti e i documenti che ti riguardano. I tuoi genitori assegnati li organizzano finché sei minorenne. La chat è visibile al gruppo, quindi condividi solo messaggi che vuoi far leggere a tutti. Da adulto scegli tu se lasciare ai tuoi genitori l’accesso alla scheda.
Prima di aprire il servizio ad altre famiglie
- Identificare titolare, responsabili, contatti e ruoli del fornitore e delle famiglie.
- Definire e documentare le basi giuridiche, comprese quelle necessarie per i dati sanitari, e le autorizzazioni per i minori.
- Completare l’informativa, la gestione dei diritti e la politica di conservazione e dei backup.
- Verificare accordi con i fornitori, ubicazione dei dati e garanzie per eventuali trasferimenti internazionali.
- Valutare i rischi per minori e dati sanitari, la necessità di una DPIA e le procedure di gestione delle violazioni.
- Collegare l’autenticazione email verificata/Google e verificare il recupero, le notifiche e gli accessi reali su dispositivi.
Riferimenti: Regolamento UE 2016/679 e Garante per la protezione dei dati personali: minori. La soglia italiana di 14 anni riguarda specifici consensi per servizi online, non sostituisce la maggiore età a 18 anni né autorizza automaticamente ogni trattamento sanitario.